领先的数据安全供应商

电信运营商

途美科技有幸全程参与了电信运营商的安全发展历程,为中国移动、中国电信的多个省级公司提供了创新的安全解决方案,为其业务发展做出了重要贡献。

某运营商安全管理平台解决方案

某运营商WEB安全解决方案

 

某运营商安全管理平台建设路标


解决方案

用户使用情况

用户总数116个,其中活跃人数83个,占总人数的76%


资产管理


其中,防火墙管理功能支持思科、H3C、Junper、华为等4个厂商、6个型号的配置版本,主要功能包括:策略分析、配置检查、变更稽核、策略下发等。


事件管理


特别的,对6个生产系统、20个生产数据库的敏感数据操作进行了违规行为分析。


安全作业


接口支持厂商

                    
 

某运营商WEB安全解决方案

自2010年起连续七年承担某运营商的WEB安全服务,为门户网站、网上营业厅等多个WEB生产系统的安全运营做出了杰出贡献。


解决方案

WEB应用系统漏洞检测服务

降低漏报

  • 使用多款扫描器对客户要求的数十个站点进行检测,降低因扫描器自身原因而造成的漏报;
  • 使用“代理模式”,让扫描器检测爬虫无法主动获得的页面,减少系统“死角”;
  • 分析应用系统访问日志,避免新上线系统所带来的安全隐患;
  • ......

减少误报

  • SQL注入验证,验证漏洞的危害程度;
  • XSS验证,验证漏洞的利用效果;
  • 上传漏洞,验证漏洞的危害程度;
  • 路径跨越、目录泄露、文件泄露验证漏洞的危害程度;
  • 逻辑漏洞,主要是业务逻辑产生的漏洞,包括:重放攻击、密码找回、越权办理业务、越权访问等;
  • ......

WEB应用系统安全运维服务


  • WEB应用防火墙硬件维护:状态监控,策略调整,故障解决;
  • WEB应用系统异常诊断:分析引起故障的原因,排除WEB应用防火墙的影响;
  • 配合网络升级改造:调整WEB应用防火墙的位置、策略等;
  • 应急演练:制定WEB应用系统的网络应急方案、计划,实施应急演练,总结演练结果;
  • 新漏洞分析:分析针对新漏洞的攻击绕过WEB应用防火墙的可能性,提出临时应急解决方案
  • ......